【发布时间】:2017-11-20 10:22:07
【问题描述】:
我正在阅读OpenID Connect Discovery 规范,该规范指出,当动态尝试发现 OpenID 提供程序的位置时,依赖部分可能会规范化正在验证的用户数据(例如提取用户电子邮件的域部分)并构建一个向主机的 WebFinger 端点请求的 URI。
问题是:有人知道支持 WebFinger 端点以动态发现 OpenID 提供者的公共身份提供者吗?我想知道它是否不再有意义,是否创建此规范是为了简化从 OpenID 2.0 到 OpenID Connect 的迁移。
我看到的关于 OpenID Connect Discovery 的帖子最多可以追溯到 2014 年。这就是为什么我想知道是否有人知道该规范的实际用法。
【问题讨论】:
标签: oauth-2.0 openid openid-connect discovery